የSPF መዝገብ መፈተሻ

ውሎቹን ለመተንተን፣ የDNS ፍለጋዎችን ለመገመት እና የአገባብ ወይም የፖሊሲ አደጋዎችን ለማየት የSPF TXT መዝገብ ይለጥፉ።

የSPF መዝገብ
በ v=spf1 የሚጀምረውን እሴት ይለጥፉ። በጥቅስ ውስጥ ያሉ የDNS TXT ክፍሎች ተቀባይነት አግኝተው ይጣመራሉ።

የSPF ትንተና

የSPF መዝገብ ይለጥፉ፣ ከዚያ ይፈትሹት።

የአገባብ እና የፖሊሲ ማስታወሻዎች

    ቀጥተኛ የDNS ውሎች
    0 በሙሉ ግምገማ ጊዜ ከፍተኛው የተፈቀደው፦ 10
    ስልቶች
    0
    አደጋዎች
    0

    የተተነተኑ ውሎች

    ውልዓይነትእሴት ወይም qualifierDNSን ይጠቀማል
    ለመመርመር የSPF መዝገብ ይለጥፉ።

    የSPF መዝገብዎ በአሳሽዎ ውስጥ ይቆያል። BroBroGo አይሰቅለውም ወይም አያስቀምጠውም።

    በተደጋጋሚ የሚነሱ ጥያቄዎች

    የSPF DNS ፍለጋ ግምት እንዴት ይሰላል?

    ግምቱ በተለጠፈው መዝገብ ውስጥ include፣ a፣ mx፣ ptr፣ exists እና redirect ውሎችን ይቆጥራል። የተካተቱ እና redirect የተደረጉ መዝገቦች ተጨማሪ ፍለጋዎችን ሊጨምሩ ስለሚችሉ የአካባቢ ምርመራ የመጨረሻውን recursive ድምር ማወቅ አይችልም።

    SPF ከ10 በላይ የDNS ፍለጋዎች ቢፈልግ ምን ይሆናል?

    የSPF ተቀባዮች የ10 ውሎችን የDNS ፍለጋ ገደብ የሚያልፍ ግምገማን እንደ ቋሚ ስህተት መቁጠር አለባቸው። ገደቡ የመጀመሪያውን መዝገብ ብቻ ሳይሆን ሙሉውን include እና redirect ሰንሰለት ያካትታል።

    ንጹህ ውጤት የSPF ቅንብሬ እንደሚሠራ ያረጋግጣል?

    አይ። ይህ ገጽ የሚፈትሸው የለጠፉትን ጽሑፍ ብቻ ነው። DNSን አይጠይቅም፣ የአቅራቢ መዝገቦችን አያስፋፋም፣ የላኪ IPን አይፈትሽም ወይም ተቀባይ የደብዳቤ አገልጋይ የሚመልሰውን አያረጋግጥም።

    የSPF መዝገብ በኢሜይል ማረጋገጫ ውስጥ ያለው ሚና

    የSPF (Sender Policy Framework) መዝገቦች በኢሜይል ማረጋገጫ ሂደት ውስጥ ወሳኝ ሚና ይጫወታሉ። የSPF ዋና ዓላማ የአንድን ጎራ (domain) ስም በመጠቀም ያልተፈቀደ የኢሜይል መልዕክት እንዳይላክ ወይም እንዳይጭበረበር መከላከል ነው። ይህ የሚከናወነው የትኞቹ የደብዳቤ አገልጋዮች (mail servers) በጎራው ስም ኢሜይል መላክ እንደሚችሉ በዲኤንኤስ (DNS) የጽሑፍ መዝገብ (TXT record) አማካኝነት በመግለጽ ነው።

    የSPF መዝገብ አወቃቀር ወይም ሲንታክስ (syntax) የተወሰኑ ደንቦችን የተከተለ ነው። መዝገቡ ሁልጊዜ በ v=spf1 ስሪት መለያ መጀመር አለበት። በመቀጠልም እንደ includeip4ip6 እና all ያሉ የተለያዩ ስልቶች (mechanisms) እና ሞዲፋየሮች (modifiers) ይከተላሉ። እነዚህ ውሎች የላኪዎችን ማንነት ለመለየት እና ተቀባይ አገልጋዮች መልዕክቱን ሲያገኙ ምን ዓይነት እርምጃ መውሰድ እንዳለባቸው ለመወሰን ያገለግላሉ።

    የSPF መዝገብ መፈተሻ ግብዓቶች እና ውጤቶች

    ይህ የSPF መዝገብ መፈተሻ መሣሪያ የSPF TXT መዝገብን በመተንተን ውሎቹን ይለያል፣ የDNS ፍለጋዎችን ብዛት ይገምታል፣ እንዲሁም የአገባብ ወይም የፖሊሲ አደጋዎችን ያሳያል።

    መሣሪያው የሚከተሉትን ግብዓቶች እና ውጤቶች ያስተናግዳል፦

    • የSPF TXT እሴት (Input)፦ ተጠቃሚው የሚመረምረውን የSPF መዝገብ የሚያስገባበት ቦታ ነው። መዝገቡ በ v=spf1 መጀመር አለበት። በጥቅስ ውስጥ ያሉ የDNS TXT ክፍሎች ተቀባይነት አግኝተው ይጣመራሉ። ከፍተኛው የቁምፊዎች ርዝመት 20,000 ቁምፊዎች ነው።
    • የSPF ትንተና (Outputs)
      • የSPF ማጠቃለያ፦ የመዝገቡን አጠቃላይ ይዘት ያሳያል።
      • ቀጥተኛ የDNS ውሎች፦ በለጠፉት መዝገብ ውስጥ የDNS ፍለጋን የሚያስነሱ ውሎች ብዛት ግምት ነው።
      • ስልቶች፦ በመዝገቡ ውስጥ የተገኙ ስልቶች (mechanisms) ብዛት።
      • አደጋዎች፦ መረጃ ሰጪ ካልሆኑ አደጋዎች ውጭ የተገኙ የፖሊሲ ወይም የአገባብ ስጋቶች ብዛት።
      • የተተነተኑ ውሎች፦ እያንዳንዱን ውል (Term)፣ ዓይነት (Kind - ስልት፣ Modifier፣ ስሪት ወይም ያልታወቀ)፣ እሴት ወይም qualifier እና DNSን ይጠቀማል (አዎ ወይም አይ) የሚሉትን ዝርዝሮች በሰንጠረዥ ያሳያል።
      • የአገባብ እና የፖሊሲ ማስታወሻዎች፦ በመዝገቡ ውስጥ የተገኙ ስህተቶች ወይም ስጋቶች ዝርዝር ነው። ምንም ችግር ካልተገኘ «በተለጠፈው መዝገብ ውስጥ ምንም የአገባብ ወይም የፖሊሲ አደጋ አልተገኘም።» የሚል መልዕክት ይታያል።

    የDNS ፍለጋ ገደብ እና የቋሚ ስህተት አንድምታ

    በSPF ዝርዝር መግለጫ መሠረት፣ አንድ የኢሜይል ተቀባይ አገልጋይ የSPF መዝገብን ሙሉ በሙሉ በሚገመግምበት ጊዜ መፈጸም የሚችለው ከፍተኛው የDNS ፍለጋ (DNS lookup) ብዛት 10 ብቻ ነው። ይህ ገደብ የተጣለው በዲኤንኤስ አገልጋዮች ላይ የሚፈጠርን ከመጠን ያለፈ ጭነት እና የ Denial of Service (DoS) ጥቃቶችን ለመከላከል ነው።

    ይህ መሣሪያ በለጠፉት መዝገብ ውስጥ የሚገኙትን includeamxptrexists እና redirect ውሎችን በመቁጠር የመጀመሪያውን መዝገብ የDNS ፍለጋ ብዛት ይገምታል። መዝገቡ ከ10 በላይ የDNS ፍለጋዎችን የሚያስነሱ ውሎችን ከያዘ፣ መሣሪያው «ይህ መዝገብ አስቀድሞ ‹detail› DNSን የሚያስጀምሩ ውሎችን ይዟል፣ ይህም ከSPF የ10 ገደብ በላይ ነው።» የሚል ማስጠንቀቂያ ያሳያል።

    የSPF ተቀባዮች የ10 ውሎችን የDNS ፍለጋ ገደብ የሚያልፍ ግምገማን እንደ ቋሚ ስህተት (permanent error) መቁጠር አለባቸው። ቋሚ ስህተት ሲያጋጥም የኢሜይል መልዕክቱ የSPF ማረጋገጫን ማለፍ አይችልም። በ include ወይም redirect ውስጥ የሚገኙ የውጭ አቅራቢዎች መዝገቦች የራሳቸውን ተጨማሪ የDNS ፍለጋዎች ሊይዙ ስለሚችሉ፣ የጎጆ (nested) መዝገቦች አጠቃላይ ድምርን ከ10 በላይ በማድረግ ለኢሜይል መድረስ ችግር ምክንያት ሊሆኑ ይችላሉ።

    የአገባብ ስህተቶች እና የፖሊሲ አደጋዎች

    የSPF መዝገብን በትክክል አለመቅረጽ የኢሜይል መልዕክቶች እንዲታገዱ ወይም ወደ አይፈለጌ መልዕክት (spam) አቃፊ እንዲላኩ ሊያደርግ ይችላል። መሣሪያው የሚከተሉትን የአገባብ ስህተቶች እና የፖሊሲ አደጋዎች ይለያል፦

    • የስሪት ስህተቶች፦ መዝገቡ በ v=spf1 መጀመር አለበት። ይህ ውል መጀመሪያ ላይ ካልተገኘ «መዝገቡ በ v=spf1 መጀመር አለበት።» ወይም «ውል ‹term›፦ v=spf1 የመጀመሪያው ውል መሆን አለበት።» የሚል ስህተት ይፈጠራል። እንዲሁም መዝገቡ ከአንድ በላይ የስሪት ውል ከያዘ «መዝገቡ ከአንድ በላይ v=spf1 ውል ይዟል።» ተብሎ ይፈረጃል
    • ያልታወቁ ስልቶች እና የተሳሳቱ እሴቶች፦ ያልታወቀ ስልት ሲኖር «ውል ‹term›፦ “‹detail›” የታወቀ የSPF ስልት አይደለም።» የሚል ማሳሰቢያ ይሰጣል። የIPv4 ወይም IPv6 አድራሻዎች እና የCIDR ክልሎች የተሳሳቱ ከሆኑ «ውል ‹term›፦ ትክክለኛ IPv4 አድራሻ ወይም CIDR ክልል ያስገቡ።» ወይም «ውል ‹term›፦ ትክክለኛ IPv6 አድራሻ ወይም CIDR ክልል ያስገቡ።» የሚሉ ስህተቶች ይታያሉ።
    • የModifier ችግሮች፦ አንድ modifier ከአንድ ጊዜ በላይ ከተደጋገመ «ውል ‹term›፦ የ‹detail› modifier ከአንድ ጊዜ በላይ ታይቷል።» የሚል ማስጠንቀቂያ ይወጣል። በተጨማሪም modifier እንደ +-~ ወይም ? ያሉ ምልክቶችን (qualifiers) መያዝ አይችልም።
    • all እና redirect አጠቃቀም፦ ከአንድ በላይ all ስልት መኖር ፖሊሲውን ለመገምገም አስቸጋሪ ያደርገዋል። ከ all በኋላ የሚቀመጡ ውሎች በSPF ግምገማ ጊዜ ስለማይደረስባቸው ችላ ይባላሉ። መዝገቡ all እና redirectን በአንድ ላይ ከያዘ redirect ዋጋ ያጣል። መዝገቡ ሁለቱንም ካላካተተ ደግሞ ያልተዛመዱ ላኪዎች ገለልተኛ (neutral) ውጤት ያገኛሉ።
    • ደካማ ፖሊሲዎች+all መጠቀም ሁሉንም ላኪዎች ስለሚፈቅድ የSPFን ዓላማ ያሳጣል። ?all ደግሞ ገለልተኛ ውጤት ስለሚሰጥ ለተቀባይ አገልጋዮች ግልጽ መመሪያ አይሰጥም። የ ptr ስልት ቀርፋፋ እና የማይታመን በመሆኑ መታተም የለበትም።

    የአካባቢ ምርመራ እና የሙሉ DNS ፍለጋ ልዩነት

    ይህ መሣሪያ የአካባቢ የአገባብ ምርመራ (local syntax check) ብቻ ያከናውናል። ይህም ማለት የለጠፉትን ጽሑፍ መሠረት በማድረግ የመጀመሪያውን መዝገብ ውሎች ይተነትናል እንጂ የቀጥታ የDNS ጥያቄዎችን አይልክም።

    በዚህ ምክንያት መሣሪያው በ include ወይም redirect ውስጥ የተጠቀሱትን የውጭ አቅራቢዎች መዝገቦች ወደ ውስጥ ገብቶ አያስፋፋም ወይም አያነብም። እንዲሁም የላኪ IP አድራሻን አይፈትሽም ወይም ተቀባይ የደብዳቤ አገልጋይ የሚመልሰውን ትክክለኛ ውጤት አያረጋግጥም። ለተሟላ የSPF አስተዳደር የአካባቢ ምርመራን ከአጠቃላይ የDNS ፍለጋዎች ጋር በማጣመር መጠቀም አስፈላጊ ነው።

    የግላዊነት እና የውሂብ አያያዝ መርሆዎች

    የSPF መዝገብዎን በዚህ መሣሪያ ላይ ሲፈትሹ፣ መዝገቡ ሙሉ በሙሉ በአሳሽዎ (browser) ውስጥ ብቻ ይተነተናል። BroBroGo የለጠፉትን መዝገብ ወደ አገልጋይ አይሰቅልም ወይም አያስቀምጥም። ሁሉም ሂደት በአካባቢዎ መሣሪያ ላይ ስለሚከናወን መረጃዎ ደህንነቱ የተጠበቀ ነው።


    ተደጋግሞ የሚነሱ ጥያቄዎች (FAQ)

    የSPF DNS ፍለጋ ግምት እንዴት ይሰላል?
    ግምቱ በተለጠፈው መዝገብ ውስጥ includeamxptrexists እና redirect ውሎችን ይቆጥራል። የተካተቱ እና redirect የተደረጉ መዝገቦች ተጨማሪ ፍለጋዎችን ሊጨምሩ ስለሚችሉ የአካባቢ ምርመራ የመጨረሻውን recursive ድምር ማወቅ አይችልም።

    SPF ከ10 በላይ የDNS ፍለጋዎች ቢፈልግ ምን ይሆናል?
    የSPF ተቀባዮች የ10 ውሎችን የDNS ፍለጋ ገደብ የሚያልፍ ግምገማን እንደ ቋሚ ስህተት መቁጠር አለባቸው። ገደቡ የመጀመሪያውን መዝገብ ብቻ ሳይሆን ሙሉውን include እና redirect ሰንሰለት ያካትታል።

    ንጹህ ውጤት የSPF ቅንብሬ እንደሚሠራ ያረጋግጣል?
    አይ። ይህ ገጽ የሚፈትሸው የለጠፉትን ጽሑፍ ብቻ ነው። DNSን አይጠይቅም፣ የአቅራቢ መዝገቦችን አያስፋፋም፣ የላኪ IPን አይፈትሽም ወይም ተቀባይ የደብዳቤ አገልጋይ የሚመልሰውን አያረጋግጥም።

    በመዝገቡ ውስጥ ከአንድ በላይ v=spf1 መኖር ይችላል?
    አይችልም። የSPF መዝገብ መጀመር ያለበት በአንድ v=spf1 ውል ብቻ ነው። መዝገቡ ከአንድ በላይ የዚህ ዓይነት ውል ከያዘ የአገባብ ስህተት ተብሎ ይፈረጃል።